블로그 이미지
훅크선장

카테고리

분류 전체보기 (362)
사진이야기 (23)
펭귄컴퓨팅 (121)
컴퓨터보안 (84)
돼지털세상 (12)
네트웍세상 (68)
신기한것들 (4)
절름발이 프로그래머 (59)
하드웨어개조 (23)
멀알려줄까 (35)
홈베이킹&홈쿠킹 (2)
잡다한것들 (15)
Total
Today
Yesterday

달력

« » 2024.5
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

공지사항

태그목록

최근에 올라온 글

비스타에 쓰인 BitLocker와 같은 Disk Encryption은 도저히 풀어낼 수 없다고 하는데...
약간의 제약사항이 있지만, 그것을 깨뜨린 사람들도 있다.

바로, 사용중인 컴퓨터나 로그인 화면만 띄워진 상태에서 램에서 자료를 추출하고,
그 램 내용에서 패스워드를 찾아내는 방법...

http://citp.princeton.edu.nyud.net/pub/coldboot.pdf

역쉬 놀라움~~

특히, 동영상에서 켜진 컴퓨터의 램을 얼려서, 10분안에 해킹하는 것은 압권 그 자체!!
http://www.boingboing.net/2008/02/21/report-disk-encrypti.html


이 방법을 사용하면,
다른 디스크  암호화 솔루션도 해킹 가능하다지만,
제약사항이 많다는 점....

항상 전기절약을 위해서, 안쓰는 컴퓨터는 꺼둡시다~.
Posted by 훅크선장
, |
Security Power Tools :
http://www.hsd.or.kr/~hook7346/ebook/%5BOReilly%5D%20Security%20Power%20Tools%20(Aug%20%202007).pdf

보안 관련된 도구들을 총망라한 책이다.

작년 8월에 나왔으니, 얼마되지 않은 따끈따끈한 책이다.

목차를 둘러보니, 내가 알고있는 보안도구는 거의 다 나오는 듯...


이 책에 등장하는 도구의 80% 이상을 알고, 무슨 도구인지 안다면 -> 당신은 이미 보안관련 인사 (짝짝짝)

이 책에 등장하는 도구의 80% 이상을 사용할 줄 안다면 -> 당신은 이미 보안전문가 (띠이용~)

그러나, 난 이 도구들을 알기만 하지 아직 다 사용해보지 못했다. 잘해야 50% (너무 오바한 것 아닌가?)
Posted by 훅크선장
, |
MySQL 데이타베이스의 사용자 패스워드를 크래킹하는 프로그램이 이미 나와있습니다.

http://www.securiteam.com/tools/5WP031FA0U.html

최근에 이것을 한번 수정해보았죠.
아직 공개는 안합니다.

재미난 시도였는데,

역쉬 파이썬으로 C언어 흉내내기가 힘들군요.
특히나, Integer 연산의 경우, C 언어에서는 Overflow 등을 무시해버리는데, 파이썬에서는 일일히 처리해주어야 한다는...

대략 난감한 상황이 벌어지는군요.
재미있는 언어입니다. Python...
Posted by 훅크선장
, |
조선족 해커가 알려준 재미난
SQL Injection

근데, 관리자로 로그인하면 머하나??
중국말을 알어야 해킹을 하지.. 띠붕~~

구글에서 검색하기
inurl:Login.asp intext:"Co Net MIB Ver 1.0"

검색되는 사이트에 들어가면,
username과 userpass에
'or'='or'
를 모두 입력하기만 하면, 로그인됨.

되는 곳이 있고, 막힌 곳이 있으니,
알아서들 찾아서, 중국말 아시면 잘 요리해 보세요~~
Posted by 훅크선장
, |